O FBI recomendou que os usuários do Gmail, Outlook e VPN tomem as medidas necessárias para mitigar os riscos e os instou a agir rapidamente para proteger sistemas críticos.
O FBI emitiu um alerta sobre a perigosa ameaça de ransomware Medusa.
O nível de perigo representado pelo grupo de ransomware Madusa.
Operando desde junho de 2021, o Medusa é considerado um dos grupos de ransomware mais perigosos, visando indivíduos e empresas por meio de ransomware como serviço (RaaS), com 300 vítimas relatadas. O grupo utiliza técnicas de engenharia social e explora vulnerabilidades de software não corrigidas para infiltrar sistemas.
O especialista em segurança Tim Morris, da Tanium, enfatizou que os métodos da Medusa são altamente sofisticados, com capacidades de "exploração, persistência, movimentação lateral e ocultação", tornando o desenvolvimento de um plano de segurança abrangente extremamente importante. Enquanto isso, o CEO da Halcyon, Jon Miller, afirmou que a Medusa é um grupo altamente estratégico, que frequentemente visa organizações de infraestrutura crítica porque estas não podem tolerar períodos de inatividade.
A investigação mais recente do FBI sobre as atividades da Medusa, em fevereiro de 2025, forneceu informações sobre o modo de operação do grupo. O FBI reuniu informações sobre as táticas, técnicas e procedimentos da Medusa antes de publicá-las no alerta de segurança cibernética AA25-071A, em 12 de março.
Quais são as soluções para usuários do Gmail, Outlook e VPN?
O FBI emitiu medidas urgentes para combater a ameaça do Medusa. A agência recomenda que os usuários habilitem a autenticação de dois fatores (2FA) para todos os serviços, especialmente Gmail, Outlook e VPNs. O FBI enfatiza que isso precisa ser feito imediatamente para proteger os dados.
O Gmail e o Google Drive estão apresentando instabilidades globais.
Além disso, o FBI também forneceu várias outras dicas importantes que os usuários devem seguir para se manterem seguros, incluindo:
- Use senhas longas e fortes para todas as suas contas.
- Armazene várias cópias de segurança de dados importantes em diversos locais seguros diferentes.
- Mantenha sempre seu sistema, software e firmware atualizados.
- Utilize ferramentas de monitoramento de rede para detectar atividades incomuns.
- Limite os privilégios administrativos e verifique essas contas regularmente.
- Desative ferramentas e scripts de linha de comando desnecessários.
- Feche as portas de rede não utilizadas para reduzir o risco de ataques.
No entanto, alguns especialistas argumentam que o FBI negligenciou um ponto crucial em suas medidas preventivas: o treinamento, pois a maioria dos ataques de ransomware ocorre devido a erro humano. Ensinar as pessoas a detectar riscos é tão importante quanto ensiná-las a evitar golpes, e isso pode fazer uma grande diferença.
Fonte: https://thanhnien.vn/fbi-canh-bao-khan-cap-cho-nguoi-dung-gmail-185250316093940059.htm







Comentário (0)